Beschreibung des Sicherheitsupdates für SharePoint Server 2016: 12. Dezember 2017
Zusammenfassung
Es besteht eine Sicherheitslücke bezüglich der Rechteerweiterung, wenn Microsoft SharePoint Server eine speziell gestaltete Webanforderung an einen betroffenen SharePoint-Server nicht ordnungsgemäß bereinigt. Ein authentifizierter Angreifer könnte die Sicherheitslücke ausnutzen, indem er eine speziell gestaltete Anfrage an einen betroffenen SharePoint-Server sendet. Weitere Informationen zu der Sicherheitslücke finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2017-11936 .
Hinweis Um dieses Sicherheitsupdate anzuwenden, muss die Release-Version von SharePoint Server 2016 auf dem Computer installiert sein.
Dieses öffentliche Update stellt außerdem alle Funktionen bereit, die zuvor im Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:
Protokollierung administrativer Aktionen
MinRole-Verbesserungen
Benutzerdefinierte SharePoint-Kacheln
Hybrid-Auditing (Vorschau)
Hybride Taxonomie
OneDrive-API für lokales SharePoint
Modernes OneDrive for Business-Erlebnis (verfügbar für Software Assurance-Kunden)
Für die moderne Benutzererfahrung von OneDrive for Business ist zum Zeitpunkt der Aktivierung ein aktiver Software Assurance-Vertrag erforderlich, entweder durch Installation des öffentlichen Updates oder durch manuelle Aktivierung. Wenn Sie zum Zeitpunkt der Aktivierung keinen aktiven Software Assurance-Vertrag haben, müssen Sie die moderne Benutzererfahrung von OneDrive for Business deaktivieren.
Weitere Informationen finden Sie unter „Neue Funktionen im öffentlichen Update für SharePoint Server 2016 vom November 2016 (Feature Pack 1)" und „Neue Funktionen im öffentlichen Update für SharePoint Server 2016 vom September 2017 (Feature Pack 2)" .
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen für die folgenden nicht sicherheitsrelevanten Probleme:
Gehen Sie davon aus, dass Sie über eine Unternehmensressource verfügen, die Teil eines Teamzuweisungspools ist. Wenn Sie zum Ressourcencenter gehen, die Ressource auswählen und dann auf die Schaltfläche „Kapazitätsplanung" klicken, wird die Ressource nicht angezeigt und in einigen Fällen wird die Fehlermeldung „Leider ist ein Fehler aufgetreten" angezeigt.
Wenn Sie Eigenschaften festlegen, die über die Benutzeroberfläche aus Active Directory importiert werden, werden bestimmte ungeprüfte Container außer dem Bereich der Organisationseinheit (OU) nicht berücksichtigt.
Stellen Sie sich das folgende Szenario vor:
Ein Projektmanager veröffentlicht eine Aufgabe für ein Teammitglied.
Das Teammitglied geht zu seinem Stundenzettel und gibt die tatsächliche Arbeit an der Aufgabe ein.
Der Stundenzettel wird eingereicht und anschließend genehmigt.
Das Projekt, in dem die Aufgabe vorhanden ist, wird gelöscht.
Das Teammitglied geht zurück zu seiner Arbeitszeittabelle.
In diesem Fall ist die Aufgabe, zu der die eigentliche Arbeit eingereicht wurde, nicht mehr vorhanden.
Dieses Update behebt ein Problem, bei dem der oberste Berichtsteil der Suchberichte dieselben Abfragen mit unterschiedlicher Groß- und Kleinschreibung falsch zählte. Beispielsweise wurden „query", „QUERY" und „Query" als eindeutige Abfragetexte behandelt und entsprechend gezählt. Dieser Fix schreibt den Abfragetext in Kleinbuchstaben, bevor die Anzahl berechnet wird.
Wenn Sie in SharePoint 2016 nach Chinesisch-vereinfachtem oder Chinesisch-traditionellem Inhalt suchen, werden möglicherweise nicht die relevanten Ergebnisse angezeigt oder die Abfrageschlüsselwörter werden in den Ergebnissen möglicherweise nicht hervorgehoben. Dieses Problem tritt auf, weil die Suche auf die englische Wörtertrennung zurückgreift, wenn die Abfrage auf Chinesisch (vereinfacht) oder Chinesisch (traditionell) basiert. Dieses Update behebt das Problem, sodass die richtige Wörtertrennung ausgewählt wird.
Wenn Sie nach Schlüsselwörtern suchen, die bestimmte koreanische Zeichen enthalten, schlägt die Suche fehl, da die Tokenlänge falsch berechnet wird.
Wenn Sie einen Wert aus einem benutzerdefinierten Feld löschen, das für die Anzeige eines grafischen Indikators konfiguriert ist, wird der Datensatz in der Datenbank nicht gelöscht, sondern der Wert wird auf NULL gesetzt und der Indikatorwert bleibt in der Berichterstellung erhalten.
Dieses Update reduziert die standardmäßige Versionsbeschränkung für die Standarddokumentbibliothek auf neuen SharePoint 2016-Teamwebsites von 500 auf 10. Dies erleichtert die Planung der Speicherkapazität.
Durch dieses Update werden die Kurznamen der Dienste, die ein integriertes Dienstkonto verwenden, in benutzerfreundliche Anzeigenamen geändert, sodass leicht zu verstehen ist, welcher Dienst im SharePoint-Integritätsregelbericht beschrieben wird.
Dieses Update verbessert die Wörtertrennung für Thailändisch für komplexe zusammengesetzte Wörter bei der Suche in SharePoint.
Übersetzt einige Begriffe in mehrere Sprachen, um sicherzustellen, dass die Bedeutung korrekt ist.
Dieses Update bietet außerdem die folgenden Verbesserungen:
Verbessert den SharePoint Health Analyzer-Algorithmus, der den freien Speicherplatz auf Laufwerken überprüft, um große Laufwerke besser verarbeiten zu können. Der Algorithmus meldet nun eine Warnung, wenn der freie Speicherplatz weniger als 10 GB beträgt, oder meldet einen Fehler, wenn der freie Speicherplatz weniger als 4 GB beträgt.
Entfernt die folgenden fünf Gesundheitsanalyseregeln, um das Rauschen zu reduzieren:
So erhalten Sie das Update und installieren es
Methode 1: Microsoft Update
Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung aktivieren, wird dieses Update automatisch heruntergeladen und installiert. Weitere Informationen zum automatischen Erhalten von Sicherheitsupdates finden Sie unter Windows Update: FAQ .
Methode 2: Microsoft Update-Katalog
Um das eigenständige Paket für dieses Update zu erhalten, besuchen Sie die Microsoft Update Catalog -Website.
Methode 3: Microsoft Download Center
Sie können das eigenständige Updatepaket über das Microsoft Download Center erhalten. Befolgen Sie die Installationsanweisungen auf der Download-Seite, um das Update zu installieren.
Mehr Informationen
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie unter Informationen zur Bereitstellung von Sicherheitsupdates: 12. Dezember 2017 .
Informationen zum Ersetzen von Sicherheitsupdates
Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Update KB 4011244 .
Datei-Hash-Informationen
Paketnamen | Paket Hash SHA 1 | Paket Hash SHA 2 |
---|---|---|
sts2016-kb4011576-fullfile-x64-glb.exe | 1393A2F066A5CFC86A1F0B2998EFA316F8D98148 | 99700E2C70182DA73387B5BA64E4E097DC387579A572B4C6F1456F57766D9D8A |
Dateiinformationen
Laden Sie für die Liste der Dateien, die dieses Sicherheitsupdate KB 4011576 enthält, die Dateiinformationen für Update 4011576 herunter.
So erhalten Sie Hilfe und Support für dieses Sicherheitsupdate
Hilfe zur Installation von Updates: Windows Update FAQ
Sicherheitslösungen für IT-Experten: Sicherheitsunterstützung und Fehlerbehebung
Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Malware: Microsoft Secure
Lokaler Support entsprechend Ihrem Land: Internationaler Support
Schlagen Sie eine Funktion vor oder geben Sie Feedback zu SharePoint: SharePoint User Voice-Portal
No comments:
Post a Comment